Page 131 - Hướng Dẫn Cách Phòng Thủ Và Khắc Phục Sự Cố Máy Tính
P. 131

TUSR _ BILLY BOB
           IWWAM _ BILLY BOB
           TUSR _ SPUPPY
           IWWAM _ SPUPPY

           Local
           Tiện ích  dòng lệnh này cũng giống như Global nhưng
       nó  sẽ  hiển  thị  các  thành  viên  của  Global  Group.  Chẳng
       hạn,  nếu  bạn  muốn  truy  vấn  danh  sách  Adminitrator
       Groupp, bạn thực hiện như sau:
           c:> locall" administrators" domainl
           Bob
           Domain Admins
           Bill


           Netwatch
           Đây là công cụ có chức năng hiển thị các tài nguyên dùng
      chung trên hệ thông mạng mà các bạn muốn tấn công.
           Ngoài  ra  các  công  cụ  trên,  chúng  tôi  còn  một  sô" kỹ
      thuật  tấn  công  khác,  chẳng  hạn  như  sử  dụng  một  phiên
      IPC  rỗng  để  kết  nối  đến  Registry  của  mục  tiêu,  nó  cũng
      như  một người  điều  hành  từ xa  vậy.  Ngay khi  một  phiên
      kết nối IPC rỗng được kết nốì đến Registry. Tập tin này là
      một file cục bộ trên các máy dùng hệ  điều hành Windows
      có  thể lưu  trữ bản  đồ  Netbios  đến  những  địa  chỉ  IP.  File
      này  có  thể  được  khai  thác  bởi  nhiều  cách  khác  nhau  bởi
      những người tấn công.
           Bước thứ ba là bạn sẽ ánh xạ các tài nguyên dùng chung
      đó. Tất nhiên, các bước ở trên phải thành công, tức là bạn đã
      có  trong tay  danh  sách  các  tài  nguyên  dùng chung  trên  hệ
      thốhg  mạng mà bạn  muốn  tấn công.  Bạn thực hiện ánh  xạ
      như sau: C:\net use x: \\0.0.0.0\inetpub.


      1  Q O
   126   127   128   129   130   131   132   133   134   135   136